"Wir sind nicht in der Lage diese Menschen zu therapieren. Die Ausbildung unserer Therapeuten, sind an unsere mitteleuropäische Sozialisierung ausgelegt."
Exakt!
Ein 10j. altes Mädchen, wurde von 3 Syrern vergewaltigt . Auf sie wurde uriniert und sie wurde mit Kot beschmiert💔
Unsere AfD legt in Sachsen-Anhalt auf 42% in der neuen INSA-Umfrage zu!
Das BSW steht bei 5%. Wenn daraus 4,9% beim BSW werden, hat die AfD offiziell die absolute Mehrheit und Ulrich Siegmund wird Ministerpräsident!
Ich appelliere also an alle: Denkt an den Verrat des BSW in Thüringen und Brandenburg. Fallt nicht wieder darauf rein, wählt diesmal uns als AfD!
@blocktrainer@COLDCARDwallet@Boltzhq@BtcpayServer Es wirkt wie ein koordinierter KI Angriff auf die Selbstverwahrung von Bitcoin.
Nach dem Motto...Selbstverwahrung ist gefährlich...kauft lieber einen ETF oder verwahrt eure Coins generell bei einem Drittanbieter.
@blocktrainer@COLDCARDwallet@Boltzhq@BtcpayServer Es wirkt wie ein koordinierter KI Angriff auf die Selbstverwahrung von Bitcoin.
Nach dem Motto...Selbstverwahrung ist gefährlich...kauft lieber einen ETF oder verwahrt eure Coins generell bei einem Drittanbieter.
Hallo @larsklingbeil,
innerhalb von nur einem Tag haben wir über 30.000 Stimmen gesammelt um die Bitcoin Haltefrist zu erhalten.. In einer Zeit in der die @spdbt immer weiter den Anschluss verliert, wollen Sie diesen Kurs wirklich weiter führen?
Hier ist der Link zur Online-Petition "Erhalt der steuerlichen Haltefrist für private Veräußerungsgeschäfte mit Kryptowerten" beim Deutschen Bundestag. Da könnt Ihr mitzeichnen https://t.co/dRz7i6lPHb
Während andere ihr Geld ausgeben, spare ich Bitcoin.
Nicht, um reich zu werden.
Sondern um irgendwann ein freieres und sichereres Leben zu haben.
Wenn die Haltefrist fällt, trifft es nicht die Reichen.
Es trifft Menschen wie dich und mich.
Bitte unterschreibt die Petition und gebt ihr Reichweite. 🙏₿
#Bitcoin #BTC
@mario_lochner "Und dann wird noch darauf verwiesen, dass Güter produziert werden müssen, damit der Kapitalmarkt funktioniert..." Es soll ja nichts mehr produziert werden, jeder der Produziert wird ja kaputt gemacht.
Dear COLDCARD attackers,
Congratulations. You successfully found a bug, exploited, and have collectively gathered around 1,500 bitcoin.
Now you are sitting on one of the most blacklisted coin stacks in history. It will be nearly impossible for you to exchange for currency or deal with any institution. Every move you make will be highly scrutinized and tracked. Presumably for the rest of your lives, you will be looking over your shoulder.
I suggest you plea with CoinKite to return all stolen funds in return for an audit fee of 5% of the loot. This way your work is rewarded and you are able to enjoy the fruits of your labor.
Respectfully,
hodlers worldwide
Lasst euch doch nicht verrückt machen.
Bei dem Coldcard-Vorfall gibt es einen sehr gut nachvollziehbaren, entscheidenden Grund, warum die Situation so ist, wie sie ist.
Vorweg: Worauf basieren Bitcoin Wallets, Transaktionen, Signaturen? Auf Public Key Cryptography. Auf einem Private und einem Public Key.
Was ist ein Private Key im Kern? Eine unvorstellbar große Zahl.
Diese Zahl sollte zufällig erzeugt werden, um sicherzustellen, dass kein anderer auf dieselbe Zahl kommt, und dass sie nicht rekonstruiert werden kann.
Die Herausforderung besteht tatsächlich darin, eine Zahl zu erzeugen, die wirklich unvorhersagbar ist.
Und zwar nicht nur, dass sie zufällig aussieht, sondern für einen Angreifer praktisch unmöglich zu erraten oder zu rekonstruieren ist.
Ein auf einem Software-Algorithmus basierender Zufallsgenerator ist immer deterministisch.
Dieselbe Eingabe führt immer zu derselben Ausgabe.
Software kann keine echte neue Entropie erzeugen, nur strecken und umwandeln.
Daher spricht man hier von einem Pseudo Random Number Generator (PRNG).
Per Hardware hingegen kann echte Zufälligkeit erzeugt werden.
Sie kann physische Prozesse messen, die in der Natur unvorhersagbar sind.
Beispielsweise thermisches Rauschen in Widerständen oder Transistoren, Phasenjitter zwischen zwei unabhängigen Oszillatoren, radioaktiver Zerfall, atmosphärisches Rauschen, Photonen-Rauschen, etc.
Diese Messwerte werden verstärkt, digitalisiert und als echte Entropie verwendet.
Daher spricht man hier von einem True Random Number Generator (TRNG).
Entropie ist also ein Maß für Unvorhersagbarkeit.
- Hohe Entropie = Hohe Unvorhersagbarkeit
- Niedrige Entropie = Leichte Vorhersagbarkeit und erratbar
Die physische Quelle liefert echte Zufälligkeit und daraus entsteht ein Ergebnis mit hoher Entropie.
Zurück zu Bitcoin Wallets:
Was passiert also, wenn man nun etwa seine BitBox einrichtet?
Sie sammelt echte und zusätzliche Zufälligkeit aus fünf Quellen:
1. Aus dem TRNG des Secure Chips -> Physisches Rauschen
2. Aus dem TRNG des Mikrocontrollers -> Physisches Rauschen
3. Ein ab Werk hinterlegter, für jede BitBox einzigartiger Zufallswert -> Fabrik-Entropie
4. Ein Zufall des Endgerätes, auf dem die BitBoxApp läuft -> Host-Entropie
5. Ein Hash des selbst gewählten Geräte-Passworts
Diese Quellen werden kryptografisch miteinander vermischt.
Das Ergebnis ist eine hochgradig unvorhersagbare Zufallszahl mit sehr hoher Entropie.
Bei Trezor Hardware Wallets verhält es sich ähnlich.
Es werden ebenfalls mehrere unabhängige Quellen miteinander vermischt: Hardware-TRNG + Host-Entropy, bei neueren Modellen zusätzlich Secure-Element-TRNGs
Was ist nun also bei Coldcard passiert?
Wie konnte es dazu kommen, dass Usern ihre Wallets leergeräumt werden?
Ab einer bestimmten Firmware von 2021 hat das Gerät durch einen Build-/Konfigurationsfehler beim Erzeugen der Zufallszahl ab sofort nicht mehr auf den Hardware-Zufallsgenerator (TRNG) zugegriffen, sondern lediglich auf den Software-Zufallsgenerator.
Dadurch haben die erzeugten Zahlen wesentlich weniger Zufälligkeit als vorgesehen.
Der Software-PRNG wurde nur mit vorhersagbaren Werten initialisiert: Chip-Seriennummer, System-Timer-Werte (nur ca. 80.000 mögliche Zustände), RTC-Register (Echtzeit-Uhr; häufig deaktiviert oder beim Kaltstart auf festen Werten).
Die gesamte Zufälligkeit steckte also in diesen wenigen, größtenteils vorhersagbaren oder reproduzierbaren Werten. Deterministisch und durchrechenbar.
Der Suchraum ist so klein, dass ein Angreifer sie durchprobieren und die privaten Schlüssel rekonstruieren konnte.
Während eine BitBox oder eine Trezor Hardware Wallet also mehrere unabhängige Quellen für Zufälligkeit inkl. mehrerer TRNGs und eine hohe Redundanz haben, hatte die Coldcard nur noch einen sehr schwachen PRNG.
Musst du als Nutzer einer guten Hardware Wallet nun also nervös oder gar panisch werden?
Brauchst du jetzt eine BIP-39 Passphrase oder eine Multisig-Setup?
Nein. Dein Singlesig-Wallet ist in Bezug auf diesen spezifischen Vorfall noch genauso sicher wie vorher.
@BitcoinExplica Das stimmt halt einfach nicht. Die Wallets waren nicht open source, nur viewable Source. Deshalb hatte niemand interesse Fehler im code zu finden. Weiterhin wurde für den Zufallsmechanismus für den Seed nur eine Quelle benutzt. Bitbox nutzt als beispiel 5 Quellen.
@derHelper Bin jetzt seit 2020 dabei, hardware wallet, etc alles selbst beigebracht. Bei der passphrase oder Multisig hab ich mich aber noch nicht ran getraut.
Wallets created on a BitBox are not affected by the Coldcard RNG vulnerability. A BitBox seed combines five independent entropy sources. One weak source does not compromise the result.
More here: https://t.co/aNGg8DldZk